337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

跨三層管理AP,多SSID綁定VLAN及guest內網隔離配置指南

0
分享至

愛快+華三設備跨三層管理AP、多SSID綁定VLAN及guest內網隔離配置指南

本次客戶需求:有線網絡劃分若干VLAN,分別用于辦公、門禁監控等,無線網絡也要分為辦公Wifi和訪客Wifi,且訪客Wifi禁止訪問任何的內網資源。


先明確核心設備及網絡拓撲:

三條2000M寬帶+一條100M專線接入愛快路由器2.5G電口;華三三層交換機萬兆光口上聯愛快,23和24口端口聚合后,下聯華三可網管POE交換機,此交換機上僅連接愛快無線AP,所有監控攝像機接在原有的舊的華三POE交換機上。

前置規劃準備:無線AP安裝就位,所有設備上電,web登錄愛快路由器,配置4個WAN接口,分別輸入三條2000M寬帶的賬號、密碼,還有一條專線的IP地址;配置萬兆Lan接口IP:192.168.101.2/30。

一、基礎規劃

磨刀不誤砍柴功,先定義一下各VLAN及接口對應關系,后續所有配置圍繞此規劃展開,核心規劃如下:

  • ? 根據客戶現有狀況,有線網絡劃分三個VLAN:分別是VLAN10,VLAN2,VLAN30,分別代表了192.168.10.0/24,192.168.20.0/24,192.168.30.0/24。

  • ? 辦公SSID:SSID名稱“Office”,綁定VLAN50,網段192.168.50.0/24,網關192.168.50.1,可正常訪問內網及外網。

  • ? 訪客SSID:SSID名稱“Guest”,綁定VLAN60,網段192.168.60.0/24,網關192.168.60.1(愛快路由器VLAN20接口IP),僅允許訪問外網,禁止訪問內網。

  • ? AP需要一個單獨的管理VLAN:VLAN51,網段192.168.51.0/24,網關192.168.51.1,用于跨三層傳遞AP管理數據,所有AP需獲取此網段IP,被愛快AC識別管理。

  • ? 接口規劃:愛快路由器LAN1→三層交換機上行口(如GigabitEthernet1/0/28);三層交換機下行口(如GigabitEthernet0/0/23、24聚合)→POE交換機上行口(如GigabitEthernet0/0/15、16聚合);POE交換機PoE口(如GigabitEthernet1/0/1~1/0/8)→愛快AP。

二、華三三層交換機配置:VLAN、Trunk、路由、跨三層轉發

華三三層交換機承擔VLAN轉發、跨三層路由的功能,需確保AP管理VLAN、辦公VLAN、訪客VLAN的數據包能在三層交換機與愛快路由器之間正常轉發,同時實現AP跨三層被AC管理。

(一)創建VLAN

直接舉例說明:

vlan 50

des wifi

Vlan 51

des AP-Manage

(二)配置DHCP服務

直接舉例說明:

dhcp server ip-pool wifi

gateway-list 192.168.50.1

network 192.168.50.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.50.1 192.168.50.10

forbidden-ip 192.168.50.231 192.168.50.254

dhcp server ip-pool AP-Manage

gateway-list 192.168.51.1

network 192.168.51.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.51.1

forbidden-ip 192.168.51.10

forbidden-ip 192.168.51.231

forbidden-ip 192.168.51.254

option 43 hex 0104c0a86502

Option 43配置項是跨三層管理AP的重點,0104是固定值,后面是192.168.101.2(愛快路由器Lan口IP)換算成十六進制得來的。

(三)配置VLAN接口IP

interface Vlan-interface50

ip address 192.168.50.1 255.255.255.0

dhcp server apply ip-pool wifi

interface Vlan-interface51

description AP-Manage

ip address 192.168.51.1 255.255.255.0

dhcp server apply ip-pool ap-manage

interface Vlan-interface101

ip address 192.168.101.1 255.255.255.0

(四)配置交換機端口

interface GigabitEthernet1/0/17

description to_tpsf1024s

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/18

description to_h3c_1224r

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/19

description to_poe—eru1_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/20

description to_jieru2_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/21

description to_pojieru3_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/22

description to_poe_jiankong_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/23

description TO_POE_Port15

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

interface GigabitEthernet1/0/24

description TO_POE_Port16

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

注意:GigabitEthernet1/0/23和24配置了聚合,連接到無線AP的POE交換機,提高數據傳輸效率。前提是先要創建聚合,命令如下:

interface Bridge-Aggregation1

description to_poe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

(五)默認路由

ip route-static 0.0.0.0 0 192.168.101.2

(六)配置ACL,禁止訪客WIFI訪問內網

acl number 3001

rule 5 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

rule 10 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

rule 15 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.20.0 0.0.0.255

rule 20 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

rule 25 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.50.0 0.0.0.255

rule 30 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

rule 35 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.101.0 0.0.0.255

rule 40 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.51.0 0.0.0.255

三、華三可網管POE交換機配置


主要配置如下:

vlan 60

description wifi-guest

stp mode rstp

stp global enable

interface Bridge-Aggregation1

description to_xe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

interface GigabitEthernet1/0/1

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 51

poe enable

interface GigabitEthernet1/0/15

description TO_CORE_Port23

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

interface GigabitEthernet1/0/16

description TO_CORE_Port24

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

五、配置WIFI

WIFI的配置步驟如下:

(一)AP上線

  1. 1. 登錄愛快路由器【AC管理】→【無線概況】,打開AC智能控制開關;

  2. 2. 點擊AP列表,一兩分鐘后,所有AP上線,如果5分鐘還沒上線,就重啟一下POE交換機,如果重啟還不行,那就是無線AP的DHCP配置中option 43配置有誤,需要檢查修復;

  3. 3. 點AP分組,把所有上線的AP加入到同一個組。

(二)SSID與VLAN綁定驗證

  1. 1. 分別Office-WiFi和Guest-WiFi,并綁定到不同的VLAN;

  2. 2. 根據客戶要求,對Guest限速;

  3. 3. 驗證VLAN隔離:筆記本電腦連接Guest-WiFi,測試無法訪問其他幾個VLAN,說明VLAN綁定及隔離成功。

六、下期預告:

異地訪問NAS卡頓為哪般?三地局域網互聯,實現異地設備的互聯互訪。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
31歲女鄰居喊我修燈泡,黑暗中我們抱在一起,她卻沒有松手

31歲女鄰居喊我修燈泡,黑暗中我們抱在一起,她卻沒有松手

風起見你
2026-03-22 16:35:39
湖南一男子買彩票中了600萬,六天后去兌獎時被工作人員轟了出來

湖南一男子買彩票中了600萬,六天后去兌獎時被工作人員轟了出來

濤哥講堂
2025-03-29 12:05:41
兩黨會談前,戰區發布促統海報,鄭麗文7日登陸,第一道難關出現

兩黨會談前,戰區發布促統海報,鄭麗文7日登陸,第一道難關出現

深藍獨奏
2026-04-07 02:44:11
伊朗媒體:因局勢升級,伊朗聯賽大概率要世界杯后才能恢復

伊朗媒體:因局勢升級,伊朗聯賽大概率要世界杯后才能恢復

懂球帝
2026-04-07 00:33:08
丈夫癱瘓在床后,公公和兒媳外出跑大車賺錢,過年回家時卻發生意外

丈夫癱瘓在床后,公公和兒媳外出跑大車賺錢,過年回家時卻發生意外

溫情郵局
2025-03-26 11:58:52
高志凱:拜登是美國最卑鄙、最無恥的總統!在位四年煽動多國戰爭

高志凱:拜登是美國最卑鄙、最無恥的總統!在位四年煽動多國戰爭

扶蘇聊歷史
2025-12-26 09:53:52
為什么很多子女過了50歲,就慢慢對父母不“孝”了?

為什么很多子女過了50歲,就慢慢對父母不“孝”了?

風起見你
2026-04-07 04:05:42
中央下令嚴查宅基地!2026年新規執行,每家每戶都要注意

中央下令嚴查宅基地!2026年新規執行,每家每戶都要注意

王嚾曉
2026-03-18 23:31:04
開戰第38天,伊朗發起斬首行動,美軍官被一鍋端,特朗普開始撤軍

開戰第38天,伊朗發起斬首行動,美軍官被一鍋端,特朗普開始撤軍

小蔑談事
2026-04-07 02:20:59
特魯姆普調侃稱贊趙心童:我們都要努力了,否則他能拿100個冠軍

特魯姆普調侃稱贊趙心童:我們都要努力了,否則他能拿100個冠軍

郝小小看體育
2026-04-06 06:07:57
“我準備倒閉了!” 廣東爆火雞煲店老板再發聲:我用的是冰凍雞,別來了

“我準備倒閉了!” 廣東爆火雞煲店老板再發聲:我用的是冰凍雞,別來了

21世紀經濟報道
2026-04-04 14:07:57
萬萬沒有想到,賴清德的父親賴永都,非但不是日本鬼子他是中國人

萬萬沒有想到,賴清德的父親賴永都,非但不是日本鬼子他是中國人

史行途
2026-03-30 08:13:47
爆冷6分惜敗狂輸43分,NBA最大偽強隊老詹第五冠堪憂

爆冷6分惜敗狂輸43分,NBA最大偽強隊老詹第五冠堪憂

徐觳解說
2026-04-07 02:47:18
2名飛行員和5億美元哪個更重要?

2名飛行員和5億美元哪個更重要?

山河路口
2026-04-06 12:12:25
別再白跑冤枉路!身份證到期換證,只需要改這一處,很多人做錯

別再白跑冤枉路!身份證到期換證,只需要改這一處,很多人做錯

復轉這些年
2026-04-04 07:47:46
與黑鷹行動相比,美軍此次成功解救飛行員,是川普軍事改革的勝利

與黑鷹行動相比,美軍此次成功解救飛行員,是川普軍事改革的勝利

壹家言
2026-04-06 07:52:53
你祖上有啥很大的機緣轉折點?網友:但凡發生一下改變,就沒你了

你祖上有啥很大的機緣轉折點?網友:但凡發生一下改變,就沒你了

帶你感受人間冷暖
2026-02-13 15:23:12
安徽女童失聯 第6天!已離世,39歲女鄰居被抓獲!網友推測沒有錯

安徽女童失聯 第6天!已離世,39歲女鄰居被抓獲!網友推測沒有錯

天氣觀察站
2026-04-07 01:38:38
風流的代價

風流的代價

數碼科技寵兒
2026-04-06 09:51:27
兵敗如山倒!國產新能源或已證明:中國根本不需要二線豪華品牌

兵敗如山倒!國產新能源或已證明:中國根本不需要二線豪華品牌

軍機Talk
2026-04-05 04:08:20
2026-04-07 04:43:00
IT狂人日志 incentive-icons
IT狂人日志
IT,擅寫技術類短文或趣事
212文章數 2214關注度
往期回顧 全部

科技要聞

折疊屏iPhone要來了,富士康已在試產!

頭條要聞

特朗普:一夜就能拿下伊朗 可能就是周二晚上

頭條要聞

特朗普:一夜就能拿下伊朗 可能就是周二晚上

體育要聞

官方:中國女足球員邵子欽加盟本菲卡

娛樂要聞

唐嫣羅晉新加坡遛娃,6歲女兒身高搶鏡

財經要聞

史詩級暴跌"一周年" A股接下來如何走?

汽車要聞

阿維塔06T快上市了 旅行車還能這么玩?

態度原創

游戲
家居
數碼
教育
公開課

一人開發!國產獨立游戲《破曉》4月9日發售

家居要聞

溫馨多元 愛的具象化

數碼要聞

玄派玄機16 2026筆記本上架:銳龍AI Max+ 395,128GB + 2TB

教育要聞

最新!石景山區又一教育集團成立

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版